Where
-Infinity
0

MediaWiki ManageWikiManageWiki Vulnerable to Self-XSS in review dialog via unsanitized field reflection

Risk 25
Severity
5.4
EPSS
0.03%
First published (updated )

MediaWiki ManageWikiManageWiki vulnerable to permission bypass when disabling extensions requiring certain permissions in Special:ManageWiki/extensions

Risk 22
Severity
4.6
EPSS
0.03%
First published (updated )

MediaWiki ManageWikiManageWiki has SQL injection vulnerability in NamespaceMigrationJob

Risk 52
Severity
8
EPSS
0.03%
First published (updated )

Miraheze ImportDumpUsers can impersonate import requesters if their actor IDs coincide in ImportDump

Risk 51
Severity
6.4
First published (updated )

Miraheze CreatewikiCross-site Scripting (XSS) in Special:RequestWikiQueue when displaying sitename in CreateWiki

Risk 38
Severity
6.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Miraheze WikidiscoverCross-site Scripting (XSS) in Special:WikiDiscover when displaying wiki information in WikiDiscover

Risk 58
Severity
7.6
First published (updated )

Miraheze CreateWikiCreateWiki vulnerable to impersonation of wiki requester

Risk 26
Severity
5.9
EPSS
0.04%
First published (updated )

Miraheze CreateWikiOversight in fix for GHSA-4rcf-3cj2-46mq may have exposed suppressed wiki requests on private wikis

Risk 27
Severity
6.5
EPSS
0.04%
First published (updated )

Miraheze MediaWiki CreateWikiCreateWiki Leak of suppressed wiki requests outside of `CreateWikiGlobalWiki`

Risk 22
Severity
4.9
EPSS
0.04%
First published (updated )

Miraheze CreateWikiCreateWiki's wiki request suppression ignores the suppression settings set by the suppressor

Risk 22
Severity
4.9
EPSS
0.04%
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Miraheze ManageWikiCross-Site Scripting in the extensions, settings, permissions and namespaces subpages of ManageWiki

Risk 37
Severity
6.5
EPSS
0.04%
First published (updated )

Miraheze WikidiscoverCross-Site Scripting in WikiDiscover

Risk 27
Severity
6.1
EPSS
0.05%
First published (updated )

Miraheze CreatewikiAuthentication Bypass Using an Alternate Path or Channel in CreateWiki

Risk 27
Severity
5.3
First published (updated )

Miraheze Globalnewfiles MediawikiImproper Input Validation in GlobalNewFiles

Risk 38
Severity
6.1
First published (updated )

Miraheze DatadumpCross-Site Request Forgery (CSRF) in DataDump

Risk 35
Severity
6.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Miraheze Globalnewfiles MediawikiUncontrolled Resource Consumption in GlobalNewFiles

Risk 38
Severity
6.5
First published (updated )

Miraheze ManageWikiwikiconfig API leaked private config variables set through ManageWiki

Risk 76
Severity
9.4
First published (updated )

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203